Page 1 of 1

Bruteforce attacken erkennen -> aber wie?

Posted: 2003-12-23 15:34
by blackice2999
Hi @all,

gibt es eine möglichkeit unter diversen Diensten, wie
POP3, HTTP AUTH etc... eine Brutforce künstlich zu verlangsamen?!

Folgendes Scenario:
Ich habe einfach mal aus Spaß erlaubt meinen eigenen Webserver
über Brutus mit den Benutzernamen (der mir ja klar ist,
weil ich Confixx habe... also web1,web2,... ) zu bearbeiten,
es ist ja nur eine frage der zeit wann Brutus das Passwort hat...

nun würde ich dieses gerne verlangsamen like: 3 mal Falsch gesperrt für 30 min... etc..

Geht dieses überhaupt ?!

Gruß Blackice2999

Re: Bruteforce attacken erkennen -> aber wie?

Posted: 2003-12-23 15:48
by Joe User

Code: Select all

man login.defs

Re.

Posted: 2003-12-23 16:02
by blackice2999
Kurz aber aussage kräftig :oops:

.

Posted: 2003-12-23 16:54
by blackice2999
Hab mir jetzt mal die "login.defs" angeschaut...

aber die betrifft doch im grunde genommen nur shell zugänge oder?!

Aber z.b. die Confixxseite vergleich ja nur per HTTP-Auth wie kann ich das
einschränken?!

Gruß Dennis